Self-custody против биржевого хранения: какие технические риски возникают при доверении ключей третьей стороне

Ключевой принцип: кто контролирует приватный ключ​


Владение криптовалютой определяется не балансом на экране, а контролем над приватным ключом, который подписывает транзакции. Когда вы храните средства на бирже, приватные ключи находятся у оператора платформы. Вы получаете лишь запись во внутренней базе данных и обещание вернуть активы по запросу. Это принципиально отличается от self-custody, где ключ генерируется и хранится на вашем устройстве или носителе.

Bitcoin.org прямо рекомендует опасаться любых сервисов, которые удерживают ваши средства онлайн: когда третья сторона контролирует ключи, вы полностью зависите от её безопасности и честности. История показывает, что биржи и онлайн-кошельки подвергались взломам, техническим сбоям и заморозке доступа к средствам.

Технические риски биржевого хранения​


Компрометация инфраструктуры биржи​


Биржа — это централизованная система с горячей и холодной частью кошельков. Горячие кошельки подключены к сети для обработки вывода средств. Если злоумышленник получает доступ к приватным ключам горячего кошелька, он может подписать транзакции на перевод без вашего участия. Холодные кошельки хранятся офлайн, но процесс перемещения средств между ними создаёт окно уязвимости.

Атака может быть направлена не только на сами ключи, но и на внутреннюю логику учёта: подмена адресов вывода, манипуляции с базой данных балансов, компрометация API-ключей пользователей.

Фишинг и социальная инженерия​


Даже если инфраструктура биржи защищена, аккаунт пользователя остаётся целью. Ethereum.org выделяет несколько векторов:

  • Поддельные письма и сайты. Пользователь получает письмо, имитирующее поддержку биржи, переходит на клон интерфейса и вводит учётные данные.
  • Подмена ссылок в социальных сетях. Метод spoofing link preview позволяет показать в превью легитимный URL, тогда как реальный переход ведёт на вредоносный сайт.
  • Фальшивая поддержка в мессенджерах. Злоумышленник находит пользователя, задавшего вопрос в публичном канале, и пишет в личные сообщения от имени поддержки.

Во всех случаях цель — получить пароль, код 2FA или seed phrase.

Слабые и повторно используемые пароли​


По данным ethereum.org, более 80% взломов аккаунтов связаны со слабыми или украденными паролями. Если один и тот же пароль используется на нескольких сервисах и один из них подвергся утечке, злоумышленник получает доступ ко всем связанным аккаунтам через credential stuffing.

Пароли вида CuteFluffyKittens! уязвимы к dictionary attack. Надёжный пароль должен быть длинным, содержать символы разного регистра, цифры и специальные знаки, не включать личные данные.

Отсутствие 2FA или использование SMS-based 2FA​


Двухфакторная аутентификация добавляет второй фактор — то, чем вы владеете. TOTP-приложения (Google Authenticator, Authy) генерируют одноразовые коды на основе seed, хранящегося на вашем устройстве. Аппаратные ключи стандарта FIDO U2F обеспечивают более высокий уровень защиты, поскольку seed не покидает устройство и не может быть скопирован удалённо.

SMS-based 2FA уязвима к SIM-swapping: злоумышленник перевыпускает SIM-карту жертвы и перехватывает коды.

Заморозка и ограничение доступа​


Биржа может заблокировать аккаунт по внутренним правилам, требовать дополнительную верификацию или приостановить вывод средств. Это не технический взлом, но результат тот же: вы теряете доступ к активам на неопределённый срок. В self-custody такая ситуация невозможна по определению — никто не может заблокировать ваш приватный ключ.

Технические риски self-custody​


Потеря seed phrase или приватного ключа​


Seed phrase (recovery phrase) — мастер-ключ кошелька. Любой, кто её знает, получает полный доступ ко всем средствам. Если вы потеряли seed phrase и не имеете резервной копии, средства утрачены навсегда. В отличие от банковского счёта, здесь нет процедуры восстановления пароля.

Bitcoin.org подчёркивает: вы должны быть уверены, что сможете вспомнить или найти пароль даже спустя много лет. Рекомендуется хранить бумажную копию в надёжном месте.

Компрометация seed phrase​


Seed phrase может быть украдена несколькими путями:

  • Скриншот или текстовый файл. Скриншот seed phrase может синхронизироваться с облачным хранилищем, что делает его доступным для злоумышленника, получившего доступ к облачному аккаунту.
  • Вредоносное ПО. Keylogger или clipboard hijacker на заражённом компьютере перехватывает seed phrase при вводе.
  • Фишинг. Поддельный сайт кошелька запрашивает seed phrase для «восстановления» или «верификации».

Ethereum.org категоричен: никогда и ни при каких обстоятельствах не передавайте recovery phrase или приватные ключи. Ни один легитимный сервис не запросит их.

Отсутствие резервных копий​


Некоторые кошельки управляют множеством приватных ключей за кулисами. Если резервная копия покрывает только текущие видимые адреса, вы можете не восстановить все средства. Современные детерминированные кошельки (HD wallets) генерируют все адреса из одной seed phrase, поэтому достаточно одной резервной копии. Но важно убедиться, что ваш кошелёк работает именно так.

Резервные копии следует хранить в нескольких физических местах, чтобы единичное событие (пожар, кража, затопление) не уничтожило все копии одновременно.

Атаки на устройство​


Если приватный ключ хранится на компьютере или смартфоне, подключённом к сети, он уязвим для:

  • Вредоносных расширений браузера (Chrome extensions автоматически обновляются и могут содержать вредоносный код в новой версии).
  • Malware, полученного через фишинговые письма или заражённые загрузки.
  • Уязвимостей операционной системы.

Bitcoin.org рекомендует: если вы не храните крупную сумму в кармане, не храните её и в горячем кошельке. Для повседневных операций держите малые суммы, а основную часть — в холодном хранилище.

Сравнительная таблица рисков​


РискБиржевое хранениеSelf-custody
Взлом инфраструктурыВысокий (горячие кошельки)Отсутствует
Фишинг аккаунтаВысокийСредний (зависит от кошелька)
Потеря ключаНизкий (биржа хранит)Высокий (нет восстановления)
Заморозка средствВозможнаНевозможна
Компрометация seed phraseНе применимоВысокий при небрежном хранении
Зависимость от третьей стороныПолнаяОтсутствует
Необходимость технических знанийМинимальнаяСредняя/высокая

Методы снижения рисков при self-custody​


Hardware wallets​


Аппаратный кошелёк — устройство, спроектированное исключительно для хранения ключей и подписания транзакций. Приватный ключ никогда не покидает устройство и не попадает в память компьютера. Даже если компьютер скомпрометирован, злоумышленник не может извлечь ключ — устройство подпишет только транзакцию, подтверждённую пользователем физически.

Hardware wallets обеспечивают баланс между безопасностью холодного хранения и удобством использования. При потере устройства средства восстанавливаются из seed phrase.

Offline transaction signing​


Схема с двумя компьютерами:

  1. Онлайн-компьютер создаёт неподписанную транзакцию и сохраняет на съёмный носитель.
  2. Офлайн-компьютер (air-gapped) подписывает транзакцию.
  3. Подписанная транзакция переносится на онлайн-компьютер и транслируется в сеть.

Поскольку офлайн-компьютер никогда не подключается к сети, его компрометация через сетевую атаку невозможна.

Multi-signature​


Bitcoin поддерживает multi-signature: транзакция требует подписи нескольких независимых ключей. Например, схема 3-из-5 означает, что для вывода средств нужны подписи минимум трёх из пяти участников. Это защищает от кражи через компрометацию одного устройства или одной локации.

Для индивидуального пользователя multi-sig позволяет распределить ключи по разным устройствам и местам, создавая избыточность без единой точки отказа.

Шифрование и пароли​


Шифрование кошелька или смартфона добавляет пароль для вывода средств. Это защищает от физической кражи устройства, но не от keylogger. Пароль должен быть длинным и непредсказуемым: сгенерированным менеджером паролей или состоящим из случайно выбранных слов.

Практический чек-лист​


  • Определите, какая сумма требует защиты, и разделите её на операционную (горячий кошелёк) и основную (холодное хранение).
  • Для основного объёма используйте hardware wallet или air-gapped схему.
  • Seed phrase запишите на бумаге или металлическом носителе, храните минимум в двух физически раздельных местах.
  • Никогда не фотографируйте и не сохраняйте seed phrase в цифровом виде.
  • Включите 2FA на всех сервисах, где это возможно; предпочитайте TOTP или аппаратный ключ вместо SMS.
  • Используйте менеджер паролей с уникальными паролями для каждого сервиса.
  • Проверяйте URL перед вводом учётных данных, особенно после перехода из писем или мессенджеров.
  • Не устанавливайте расширения браузера из непроверенных источников.
  • Регулярно обновляйте ПО кошелька и операционную систему.
  • Если используете биржу — выводите средства после завершения торговли, не храните на платформе больше, чем готовы потерять.

Источники​


 
Назад
Верх Низ